草庐IT

ruby-on-rails - 我将 Rails3 与 tinymce 一起使用。如何呈现用户关闭浏览器javascript然后输入xss?

我有一个用Rails3编写的站点。我的帖子模型有一个名为“内容”的文本列。在帖子面板中,html表单使用tinymce将“content”列设置为textarea字段。在首页,因为使用了tinymce,post.html.erb的代码需要用这样的原始方法来实现。.好的,现在如果我关闭浏览器javascript,这个文本区域可以在没有tinymce的情况下输入,也许用户会输入任何xss,比如alert('xss');.我的前台会显示那个警告框。我尝试sanitize(@post.content)在posts_controller中,但sanitize方法将相互过滤tinymce样式。例如

javascript - 无法让 TinyMCE 具有自动调整宽度

我正在尝试将TinyMCE合并到我的CMS中,但我很难将宽度调整为我的容器大小。我正在使用高级工具栏主题,如果宽度变小,按钮不会掉到下面形成另一行。我搜索了很多论坛和TinyMCE文档,但找不到适合我的解决方案。到目前为止我已经尝试过:在tinyMCE.init中设置宽度功能将auto_resize设置为true更改编辑器容器宽度使用CSS更改工具栏使其float使用自定义自动调整大小功能在维基中似乎很多人对此有疑问,而且TinyMCE的论坛版主不是特别有帮助或礼貌。谁能提出解决方案? 最佳答案 这是适合我的TinyMCE主题/样式

javascript - 在聚焦和模糊时更改 TinyMCE 的边框颜色

我将jQuery与TinyMCE结合使用。我试图让边框颜色在TinyMCE编辑器处于焦点时改变,然后在模糊时改变回来。在ui.css中,我添加/更改了这些:.defaultSkintable.mceLayout{border:0;border-left:1pxsolid#93a6e1;border-right:1pxsolid#93a6e1;}.defaultSkintable.mceLayouttr.mceFirsttd{border-top:1pxsolid#93a6e1;}.defaultSkintable.mceLayouttr.mceLasttd{border-bottom:

javascript - 从 TinyMCE 复制+粘贴中剥离样式?

有没有办法通过从外部源(例如Word)复制粘贴来去除特定标签进入微型MCE?我想防止font-family和image标签被复制+粘贴,但是font-size等没有问题。谢谢! 最佳答案 您无法真正阻止某人粘贴某些内容,因此我相信您最好的选择是通过在表单提交时或在微小的MCE文本区域的onchange上调用函数来过滤掉不需要的标签。然后您可以使用一些正则表达式替换来删除不需要的标签。编辑:其实有一个简单的方法。检查TinyMCEdocumentation. 关于javascript-从T

javascript - 有没有办法在 tinymce iframe 中加载外部 javascript 文件?

是否有一种简单的方法来加载将在TinyMCEiframe中运行的外部javascript?我唯一找到的(这可能是答案)是:http://www.tinymce.com/wiki.php/API3:class.tinymce.dom.ScriptLoader但我不确定如何正确加载它或者它是否有效。我试图在tinymce.init指令之前和之后加载它,甚至在它内部,但似乎没有任何效果。只是想知道如何初始化“ScriptLoader”函数。 最佳答案 您可以使用setup初始化配置参数来使用脚本加载器tinyMCE.init({...se

javascript - TinyMCE gulp 配置

我正在构建一个Web应用程序,我想使用TinyMCE。我正在使用gulp和browserify。我已经通过npm下载了TinyMCE并且我在我的app.js文件中需要它并运行gulp命令但是我得到了这个错误Failedtoload:root/js/themes/modern/主题.js。我认为这是因为TinyMCE需要其文件夹中的其他文件。我的问题是如何配置TinyMCE以在node_modules/tinymce文件夹中搜索这些文件。 最佳答案 这里的答案完全取决于您如何在Gulp构建中打包文件。我现在仍在解决同样的问题,但这里有

javascript - TinyMCE - 必须刷新页面

当我使用TinyMCE导航到一个页面时,它会显示常规文本区域,直到我因为turbolinks刷新页面。这是一个有据可查的问题,人们通常会推荐以下某种形式:$(document).on('page:change',function(){});我已经尝试了所有变体,但都无济于事。 最佳答案 问题是围绕这个问题的很多讨论都已经过时了,并且没有考虑到turbolinks事件从5.0.0开始已经发生了变化。我能够通过以下方式解决问题:$(document).on('turbolinks:load',function(){tinymce.rem

javascript - 当我们将 div 置于可见状态时,隐藏 div 中的 TinyMCE 不会显示为已启用

我在使用tinyMCE(所见即所得编辑器)时遇到问题。我实际上是在像DIV这样的HTML元素中添加文本区域,该元素当前具有样式属性“display:none”。当我将DIV显示样式更改为可见时,tinyMCE编辑器显示为已禁用。重要说明:导致问题的设置是“auto_resize”选项。这是我打开/关闭使tinyMCE编辑器进入编辑或只读模式的唯一选项。这是我的代码:tinyMCE.init({mode:"specific_textareas",editor_selector:/(RichTextArea)/,theme:"advanced",auto_reset_designmode:

javascript - 如何使用 tinymce 在选择更改时启用/禁用自定义按钮

我使用这段代码创建了一个自定义的tinymce按钮,用于更改一类图像。它在设置block中。ed.addButton('cust_setimgaspreview',{title:'Setimageasapreviewimage',image:'ikony/previews.png',onclick:function(){if(ed.selection.getNode().tagName=='IMG'){ed.selection.getNode().className='preview';}else{alert('Youneedtoselectanimage.');}}});如您所见,我

javascript - TinyMCE v4 关闭 blob

我不想tinymce将blob用于小图像,因为我正在将那些data:images转换为真实图像并且我替换了imgsrc=""在我有真实图像之后。我怎样才能让它只获取data:image图片?是否可以?我试过了automatic_uploads:false但它不会改变任何东西。这是我的代码:tinymce.init({selector:strSelector+"textarea:not(#strDescription)",paste_data_images:true,image_advtab:true,mode:"specific_textareas",editor_selector:"